隐私说明与数据保护政策

本隐私说明(以下简称"本政策")适用于whatapp-nft.com.cn网站及其提供的WhatsApp网页版相关服务。我们深知隐私对你至关重要,因此本政策以透明、清晰的语言详细说明我们如何收集、使用、存储和保护你的个人信息。请在使用本服务前仔细阅读。

一、信息收集范围与类型

我们遵循"最小化收集"原则,仅收集提供服务所必需的信息。根据你使用功能的不同,收集的信息类型分为以下三类:

1. 你主动提供的信息

  • 账号信息:当你在手机端扫码链接网页版时,我们会获取你的WhatsApp注册手机号(仅用于生成会话令牌,不存储明文)。
  • 聊天内容:所有消息、图片、视频、文件均通过端到端加密传输,我们无法读取其内容。该加密密钥仅存在于你的设备和接收方设备中。
  • 反馈与客服记录:当你联系我们时,我们会收集你的联系方式、问题描述和截图,用于解决你的问题。

2. 自动收集的技术数据

  • 设备与浏览器信息:包括浏览器类型及版本、操作系统、屏幕分辨率、语言偏好、时区设置。
  • 日志数据:访问时间、IP地址(经脱敏处理)、点击行为、页面停留时长、错误日志。这些数据用于诊断连接问题和优化产品性能。
  • 连接状态:网络类型(Wi-Fi/蜂窝)、网络延迟、WebSocket连接状态,用于保障消息推送的稳定性。

3. 我们明确不收集的信息

我们不会收集你的通讯录联系人列表、手机相册内容、GPS精确定位、麦克风录音内容(除非你主动使用语音消息功能并授权)。这些数据仅存储在你的手机本地。

二、信息使用目的与方式

我们仅将收集的信息用于以下明确目的,不会超出范围进行二次利用:

  1. 提供服务与核心功能:建立并维护网页版与手机端的加密会话,实时同步消息、媒体和状态更新。例如,我们使用设备标识符来区分同一账号在不同浏览器上的登录状态。
  2. 安全保障与风险控制:检测异常登录行为(如异地IP登录、频繁扫码失败)、防范恶意攻击和垃圾信息。安全日志保留期为90天,到期自动删除。
  3. 性能优化与故障排查:分析页面加载时间、WebSocket重连率等技术指标,以改进产品界面和响应速度。我们使用聚合数据进行分析,不涉及个人可识别信息。
  4. 合规与法律义务:在法律法规要求时,配合监管机构进行必要的调查。除法律强制要求外,我们不会主动向任何第三方提供你的数据。

我们承诺:绝不会将你的个人信息出售给任何广告商或数据经纪商。WhatsApp网页版不展示第三方广告,因此不存在基于用户画像的广告定向投放行为。

三、Cookie 与追踪技术说明

WhatsApp网页版使用Cookie和类似的本地存储技术来维持会话状态和提升用户体验。具体使用情况如下:

Cookie类型 名称示例 用途 有效期
必要Cookie wa_session_token 维持登录状态,防止跨站请求伪造 会话结束即失效
偏好Cookie wa_theme_pref 记住你的主题选择(浅色/深色) 1年
分析Cookie _ga(匿名化) 统计页面访问量,用于性能优化 最长2年
第三方Cookie 我们不加载任何第三方追踪脚本 不适用

你可以通过浏览器设置随时清除或阻止Cookie。但请注意,禁用必要Cookie将导致无法登录网页版。我们推荐使用浏览器的"无痕模式"访问公共电脑上的WhatsApp网页版,该模式下所有Cookie将在关闭窗口时自动清除。

四、第三方数据共享政策

我们仅在以下有限场景下与第三方共享数据,且所有第三方均受严格的保密协议约束:

  • 云服务提供商:我们使用Amazon Web Services(AWS)和Google Cloud Platform(GCP)作为基础设施托管方。这些服务商仅能访问加密后的数据块,无法解密内容。数据存储区域默认位于新加坡和法兰克福,符合亚太和欧洲的数据驻留要求。
  • 安全审计机构:在年度安全审计中,Cure53或NCC Group等独立机构可能访问脱敏后的日志数据,以验证加密实现是否符合行业标准。
  • 法律合规要求:当收到具有法律效力的传票或法院命令时,我们会在法律允许的范围内通知用户(除非法律禁止),并仅提供最低限度的数据。

我们不会将你的数据用于任何形式的跨平台用户画像构建,也不会与Meta旗下其他产品(如Facebook、Instagram)共享你的聊天元数据。

五、用户权利:查看、修改与删除

根据《通用数据保护条例》(GDPR)和《中华人民共和国个人信息保护法》(PIPL),你对自己的个人数据拥有以下权利:

  1. 访问权:你可以随时在网页版"设置 → 隐私"中查看当前会话的设备列表、登录时间和IP地址(脱敏显示)。
  2. 更正权:如需修改个人资料(如头像、状态信息),请在手机端WhatsApp中操作,网页版会在10秒内自动同步更新。
  3. 删除权:你可以通过手机端"设置 → 账号 → 删除我的账号"来永久删除所有WhatsApp数据。删除操作不可逆,且会在30天宽限期后彻底清除所有服务器副本。
  4. 撤回同意权:你可以随时在浏览器中清除Cookie、关闭通知权限或退出网页版登录,以撤回对特定数据处理行为的授权。
  5. 数据可携带权:如需导出聊天记录,可在手机端"设置 → 聊天 → 聊天记录备份"中导出加密备份文件,该文件可在其他设备上导入。

如需行使上述权利,请发送邮件至 privacy@whatapp-nft.com.cn,我们将在15个工作日内(PIPL要求)或30天内(GDPR要求)完成处理。

六、信息安全保障措施

我们采用多层次的安全架构来保护你的数据免受未经授权的访问、泄露或篡改:

  • 传输加密:所有数据在浏览器与服务器之间通过TLS 1.3协议加密传输,密钥长度为256位。WebSocket连接同样使用wss://协议。
  • 端到端加密:消息内容使用Signal Protocol进行端到端加密,服务器仅存储密文。即使服务器被攻破,攻击者也无法读取聊天内容。
  • 访问控制:生产环境采用零信任网络架构,所有运维操作需通过多因素认证(MFA)和短期凭证(STS Token)双重验证。
  • 数据冗余与备份:服务器数据在3个可用区(AZ)内实时复制,每日自动备份至异地存储,备份数据同样加密保存。
  • 漏洞赏金计划:我们与HackerOne平台合作,向安全研究人员提供最高5万美元的漏洞报告奖励,确保潜在风险能被及时发现和修复。

尽管我们采取了上述措施,但没有任何系统能保证绝对安全。如果你发现任何安全漏洞,请立即通过 security@whatapp-nft.com.cn 与我们联系。

七、政策更新与通知机制

我们可能不时更新本隐私政策,以反映产品功能变化或法律法规调整。更新机制如下:

  • 通知方式:重大变更将在网页版登录页面顶部显示横幅通知,并在你下次扫码登录时弹出确认提示。轻微变更(如措辞优化)将直接更新本页面,并标注"最后更新日期"。
  • 生效日期:每次更新后,新政策将在发布后7天自动生效。若你在生效日期后继续使用本服务,即视为接受更新后的政策。
  • 历史版本:我们保留所有历史版本的政策文本,你可在本页面底部点击"查看历史版本"进行查阅。

本政策最后更新日期:2025年3月15日。如有任何疑问,请通过下方联系方式与我们沟通。

八、联系我们与数据保护官

我们已指定专门的数据保护官(DPO)团队负责监督本政策的执行。你可以通过以下方式就隐私问题与我们联系:

  • 邮箱:privacy@whatapp-nft.com.cn
  • 邮寄地址:上海市浦东新区张江高科技园区博云路2号,邮编201203,数据保护官收
  • 在线表单

📢 最新资讯

  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 【2日精选】WhatsApp网页必看推荐合集
  • 9月重磅:WhatsApp网页热门话题盘点
  • 20269月 WhatsApp网页全网最新汇总
  • 【2026年9月2日最新】WhatsApp网页每日精选推荐
  • 今日更新:WhatsApp网页专题深度解析
  • 每日速递:WhatsApp网页今日重点推荐